作者 主題: RedHat 7.2 ipchains 問題  (閱讀 7516 次)

0 會員 與 1 訪客 正在閱讀本文。

...

  • 酷學園旁聽生
  • 俺是博士!
  • *****
  • 文章數: 5607
    • 檢視個人資料
RedHat 7.2 ipchains 問題
« 於: 2002-01-04 01:03 »
當我鍵入 ipchains command
ipchains -A forward -p all -s 172.17.0.0/24 -j MASQ

時出現
ipchains: Protocal not available

我想問係乜意思, 我相信這句應該無問題, 當我再鍵入
ipchains -F

時出現
ipchains Incompatible with this kernel

煩請指教, 謝謝.

...

  • 酷學園旁聽生
  • 俺是博士!
  • *****
  • 文章數: 5607
    • 檢視個人資料
RedHat 7.2 ipchains 問題
« 回覆 #1 於: 2002-01-04 06:32 »
您好:
 因為在RH 7.1後,kerner已經是2.4x...,所以已經改用iptables,不在使用ipchains了....
 建議您去教學區找Nat Server的架設方法,或是用搜尋找找相關主題。

Anonymous

  • 訪客
RedHat 7.2 ipchains 問題
« 回覆 #2 於: 2002-01-04 13:16 »
到了 2.4.x 核心之後﹐ipchains 只能以 modules 形式載入﹕
modprobe ipchains

然後才能使用﹐但是﹐一起在 2.2.x 核心裡面的一堆 ip_masq_xxx.o 就沒辦法使用了~~~

...

  • 酷學園旁聽生
  • 俺是博士!
  • *****
  • 文章數: 5607
    • 檢視個人資料
RedHat 7.2 ipchains 問題
« 回覆 #3 於: 2002-01-04 13:41 »
I've tried this once before and forgot the details already but 7.2 installation result varies as followed.  When the screen comes up for choosing your firewall during installation there are mainly 3 choices you can make. e.g. 1. most secure.  2. medium.  3. no firewall.  And I installed each of the three (3 times) to see the differences.
The results are listed below.

                                   ipchains             iptables
choice 1.                     working              not working
choice 2.                     working              not working
choice 3.                     not working         working

To see whether if it is working I use iptables -L & ipchains -L for each installation.

I don't know if I am correct for the personal conclusions.  Although 2.4 kernels implemented iptables into it.  But some how RedHat 7.2's customisation for the above 3 different choices we make during installation will have different results.  But no matter which ever way you install when you use ntsysv to see the default choices both iptables and ipchains will have a * in front of it.

Correct me if I am wrong about this experiment.

...

  • 酷學園旁聽生
  • 俺是博士!
  • *****
  • 文章數: 5607
    • 檢視個人資料
RedHat 7.2 ipchains 問題
« 回覆 #4 於: 2002-01-04 18:25 »
最近正好在玩 ipchains ,

不過我使用的是 RedHat v7.0 (用ipchains 架 Firewall),

因為 v.7.2 的 已改用 iptable, 且 ipchains 的套件, 並不完整 (ex: 缺了 ip_masq*.o 的模組).

所以若您想玩 ipchains , 建議安裝 RedHat v.7.0.

可以到 ftp://updates.redhat.com 去下載有關 v7.0 的套件更新程式.

...

  • 酷學園旁聽生
  • 俺是博士!
  • *****
  • 文章數: 5607
    • 檢視個人資料
RedHat 7.2 ipchains 問題
« 回覆 #5 於: 2002-01-04 20:55 »
首先多謝大家熱心的回答, 我本人對 Linux 的認識只是一般, Windows 的會多一些, 大家真的很熱心, 我很久没有看到過這一情景, 真的有點感動, 再一次謝謝各位.

...

  • 酷學園旁聽生
  • 俺是博士!
  • *****
  • 文章數: 5607
    • 檢視個人資料
RedHat 7.2 ipchains 問題
« 回覆 #6 於: 2002-01-07 22:39 »
我看過有關文章, 我上 Internet 的 Linux 有兩個 eth
Intranet - eth0 172.17.0.1
Internet - eth1 192.168.0.1

關於用 iptables share internet connection 的問題我看過有關文章, 但都不太明白, 我想設定大概是

iptables -t nat -A POSTROUTING -s 172.17.0.0/24 -o eth1 -j SNAT --to http://www.xxx.yyy.zzz

但是不能成

所以再一次請各位指教, 為何我的 command 没有在 Chain 中出現; 以及我 share internet 的 command 是否正確? 謝謝.

...

  • 酷學園旁聽生
  • 俺是博士!
  • *****
  • 文章數: 5607
    • 檢視個人資料
RedHat 7.2 ipchains 問題
« 回覆 #7 於: 2002-01-08 08:42 »
try this to list them out --> iptables -t nat -L